Baca berita dengan sedikit iklan, klik di sini

Bisnis

BSI Diserang Ransomware, Badan Perlindungan Konsumen Nilai Sistem Bank Syariah Lemah

Anggota Komisi Komunikasi dan Edukasi BPKN yang juga pengamat ekonomi digital Heru Sutadi mengatakan salah satu penyebab serangan ransomware terhadap BSI adalah lemahnya sistem bank.

13 Mei 2023 | 10.37 WIB

Direktur Utama PT Bank Syariah Indonesia, Tbk. (BSI) Hery Gunardi (tengah) didampingi RCEO BSI Jakarta 1 Deden Durachman (kanan) berbincang dengan nasabah yang telah selesai menarik uang tunai dari mesin anjungan tunai mandiri (ATM) di Gedung Wisma Mandiri I di Jakarta, Kamis 11 Mei 2023. PT Bank Syariah Indonesia Tbk (BSI) menyatakan bahwa layanan ATM antarbank telah kembali berangsur pulih dan dapat dilakukan nasabah melalui jaringan ATM Bersama, Jalin, PRIMA, Mandiri H2H hingga Visa. ANTARA FOTO/M Risyal Hidayat
Perbesar
Direktur Utama PT Bank Syariah Indonesia, Tbk. (BSI) Hery Gunardi (tengah) didampingi RCEO BSI Jakarta 1 Deden Durachman (kanan) berbincang dengan nasabah yang telah selesai menarik uang tunai dari mesin anjungan tunai mandiri (ATM) di Gedung Wisma Mandiri I di Jakarta, Kamis 11 Mei 2023. PT Bank Syariah Indonesia Tbk (BSI) menyatakan bahwa layanan ATM antarbank telah kembali berangsur pulih dan dapat dilakukan nasabah melalui jaringan ATM Bersama, Jalin, PRIMA, Mandiri H2H hingga Visa. ANTARA FOTO/M Risyal Hidayat

Baca berita dengan sedikit iklan, klik di sini

TEMPO.CO, Jakarta - Anggota Komisi Komunikasi dan Edukasi Badan Perlindungan Konsumen Nasional (BPKN) yang juga pengamat ekonomi digital Heru Sutadi menjelaskan penyebab serangan siber pada PT Bank Syariah Indonesia (Persero) Tbk atau BSI jika benar terjadi. Menurut dia, dugaan serangan ransomware itu—jenis virus malware yang menyerang perangkat dengan sistem enkripsi file—dikarenakan beberapa sebab.

Baca berita dengan sedikit iklan, klik di sini

“Pertama, hacker-nya (penjahat keamanan isiber atau peretas) jago bisa meretas masuk ke sistem dan kemudian menguncinya. Kedua, sistem banknya lemah jadi dengan mudah peretas masuk,” ujar dia saat dihubungi pada Jumat, 12 Mei 2023.

Baca berita dengan sedikit iklan, klik di sini

slot-iklan-300x600

Selanjutnya penyebab ketiga, ada kasus pelaku ransomware hanya kirim link atau malware dan membuat sistem yang awalnya di salah satu titik kemudian menjalar ke sistem besar dan menguncinya atau mengenkripsinya. Ada juga karena kelalaian dari apakah cabang bank atau orang dalam bank, yang membuat backdoor terbuka dan peretas masuk. “Ini harus dilakukan audit dan digital forensik.”

Namun, kata Heru, saat ini yang paling utama adalah pemulihan layanan secepat mungkin. Baru setelah itu melakukan audit dan forensik digital serta perbaikan agar ke depan tidak terulang kembali kejadian seperti ini. “Lazimnya dua harian bisa terselesaikan harusnya,” ucap Heru.

Dia juga menyebutkan bahwa gangguan akibat serang siber bukan pertama kali yang terhadi. Menurut Alfons, serangan ransomware juga pernah terjadi di beberapa rumah sakit, bank dan layanan publik. Memang ada yang lebih lama, tapi yang diretas adalah situs dan tidak secara langsung memberikan layanan pada masyarakat lewat situs tersebut.

Selanjutnya: Bukti BSI menjadi korban serangan ransomware

“E-commerce juga termasuk aplikasi PeduliLindungi, tapi banyak yang tidak terasa diretas dan kemudian datanya bocor. Ada yang ransomware 2-3 hari dibuka kuncinya. Memang kasus BSI ini agak sedikit lama ya. Semoga ada percepatan pemulihan layanan kepada nasabah,” kata Heru.

Belakangan, pengamat keamanan siber dari Vaksincom Alfons Tanujaya mengkonfirmasi bahwa BSI benar menjadi korban serangan ransomware. Menurut dia, BSI terkena serangan LockBit, salah satu keluarga ransomware paling produktif.

“Sudah ada buktinya, LockBit berhasil mendapatkan data BSI. Bahkan data nasabah sudah dipublikasikan oleh LockBit,” ujar Alfons lewat pesan WhatsApp pada Sabtu, 13 Mei 2023.

Menurut dia, LockBit tidak sekedar gertak sambal dan membuktikan kalau memang berhasil mencuri dan mengenkripsi 1,5 terabita milik BSI. “Jadi BSI mau menyangkal pun fakta menunjukkan datanya bocor dan disebarkan,” tutur Alfons.

Pilihan Editor: Layanan Perbankan Error, Dirut BSI: Tidak Ada Rush Money

Ikuti berita terkini dari Tempo di Google News, klik di sini

M. Khory Alfarizi

Alumnus Universitas Swadaya Gunung Jati, Cirebon, Jawa Barat. Bergabung di Tempo pada 2018 setelah mengikuti Kursus Jurnalis Intensif di Tempo Institute. Meliput berbagai isu, mulai dari teknologi, sains, olahraga, politik hingga ekonomi. Kini fokus pada isu hukum dan kriminalitas.

close

Baca berita dengan sedikit iklan, klik di sini

Logo Tempo
Unduh aplikasi Tempo
download tempo from appstoredownload tempo from playstore
Ikuti Media Sosial Kami
© 2024 Tempo - Hak Cipta Dilindungi Hukum
Beranda Harian Mingguan Tempo Plus